ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu akınlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını hızlandırıp ziyanlı yazılım içeren Microsoft Word dokümanları kullanarak büyük istenmeyen e-posta kampanyaları başlattı ve 2021’in birinci devrinde Emotet algılamalarının 113 kat artmasına neden oldu. Emotet kampanyaları, 2022’nin birinci devrinde E-posta tehditleri kategorisine yansıdı. Bu kategori %37 büyüme gösterdi.
Rusya’nın Ukrayna’yı işgalinden kısa bir mühlet evvel ESET telemetrisi, Uzak Masaüstü Protokolü (RDP) hücumlarında keskin bir düşüş kaydetti. Bu akınlardaki düşüş, iki yıllık daima artışın akabinde geldi. Bu değişimin Ukrayna’daki savaşla ilgili olabileceği düşünülüyor. Lakin bu düşüşte bile, 2022’nin ikinci periyodunda görülen RDP ataklarının neredeyse %60’ı Rusya’dan kaynaklandı.
Savaşın bir öbür tesiri ise geçmişte fidye yazılımı tehditleri Rusya’da bulunan gayelerden kaçınma eğilimindeyken, bu periyotta ESET telemetrisine nazaran Rusya’nın en çok amaç alınan ülke olduğunu ortaya koyması oldu. ESET araştırmacıları, Ukrayna ulusal selamı “Slava Ukraini!”nin (Şan olsun Ukrayna’ya!) kullanıldığı kilit ekranı varyantlarını algıladı. Rusya’nın Ukrayna’yı işgalinden bu yana amatör fidye yazılımı ve evrakları silmeyi hedefleyen yazılımların sayısında artış oldu. Muharrirleri çoklukla savaşan taraflardan birine dayanak kelamı vererek atakları ferdî bir intikam davası olarak ortaya koyuyor.
Savaş tıpkı vakitte istenmeyen e-posta ve kimlik avı tehditleri açısından da dikkat cazip bir formda istismar edildi. 24 Şubat’taki işgalden çabucak sonra, dolandırıcılar, hayali hayır kurumlarını ve bağış toplayıcıları yem olarak kullanarak Ukrayna’yı desteklemeye çalışan insanlardan yararlanmaya başladı. O gün, ESET telemetrisinin istenmeyen e-posta algılamalarında büyük bir artış görüldü.
ESET telemetrisi, Rusya/Ukrayna savaşıyla ilgisi olmayan birçok öbür tehdit de gördü. ESET Kıdemli Araştırma Yetkilisi Roman Kováč, bu durumu şöyle açıklıyor: “Öncelikle istenmeyen e-posta yoluyla yayılan makus emelli bir yazılım olan Emotet’in, geçen yılki ortadan kaldırma teşebbüsünden sonra geri döndüğünü ve telemetrimizde tekrar görülmeye başladığını doğrulayabiliriz.” Emotet operatörleri, D1’de birçok istenmeyen e-posta kampanyası düzenledi ve Emotet algılamaları yüz kattan fazla arttı. Lakin Tehdit Raporu’nda da belirttiği üzere Microsoft’un Office programlarında varsayılan olarak internetten makroları devre dışı bırakma atılımı göz önüne alındığında, makus emelli makrolara dayanan kampanyalar son bulabilir. Değişikliğin akabinde, Emotet operatörleri başka uzlaşma vektörlerini çok daha küçük kurban örnekleri üzerinde test etmeye başladı.
ESET 2022 D1 Tehdit Raporu ayrıyeten en değerli araştırma bulgularını gözden geçirerek ESET Research’ün şunları ortaya çıkardığını belirtiyor: Çekirdek şoförü güvenlik açıklarının berbata kullanımı; Yüksek tesirli UEFI güvenlik açıkları; Android ve iOS aygıtları hedefleyen kripto para berbat gayeli yazılımları; DazzleSpy macOS makûs maksatlı yazılımını dağıtan şimdi ilişkilendirilmemiş bir kampanya; ve Mustang Panda, Donot Team, Winnti Group ve TA410 APT kümesinin kampanyaları.
kaynak : Technopat.net